廣泛使用的開源協(xié)議Network Time Protocol(NTP)被發(fā)現(xiàn)存在嚴(yán)重安全漏洞,漏洞會(huì)導(dǎo)致緩沖溢出問題,允許遠(yuǎn)程攻擊者執(zhí)行任意代碼。
漏洞影響NTP-4.2.8及之前版本,安裝NTP的操作系統(tǒng)開發(fā)商已經(jīng)發(fā)布了修改補(bǔ)丁,其中蘋果首次向Mac用戶推送了修復(fù)NTP漏洞的自動(dòng)安全更新。
安全研究人員曾警告,新發(fā)現(xiàn)的這些漏洞能讓黑客遠(yuǎn)程控制電腦。
如果Mac用戶允許“安裝系統(tǒng)數(shù)據(jù)文件和安全更新”,那么補(bǔ)丁可能已經(jīng)安裝好了,否則用戶需要盡可能快的使用 Software Update下載和安裝更新。